একটি ডিজিটাল পণ্য পাসপোর্ট সবাইকে একই তথ্য দেখায় না। একজন ক্রেতা সর্বজনীন তথ্য দেখতে পান। একটি মেরামতের দোকান বা পুনর্নবীকরণকারী আরও তথ্য দেখতে পান। একটি বাজার তদারকি কর্তৃপক্ষ সবকিছুই দেখতে পায়। এটি স্পষ্ট করা হয়েছে, এবং ইউরোপীয় মানগুলো এখন স্পষ্টভাবে এটি নির্দেশ করে।
আসলে আরও সূক্ষ্ম একটি প্রশ্ন আছে: যদি কাউকে জনসাধারণের তথ্যের পাশাপাশি সুরক্ষিত ক্ষেত্র দেখানো হয়, তাহলে তারা কি নিশ্চিত করতে পারে যে এই নির্দিষ্ট ক্ষেত্রগুলো আসল? নাকি তাদের বিশ্বাস করতে হবে যে প্ল্যাটফর্ম সেগুলো সঠিকভাবে বেছে নিয়েছে এবং অপরিবর্তিতভাবে পৌঁছে দিয়েছে?
অধিকাংশ প্ল্যাটফর্মের জন্য, সৎ উত্তর হল: বিশ্বাস। আমরা আমাদেরটি এমনভাবে তৈরি করেছি যাতে উত্তরটি ‘প্রমাণ’ হয় - শুধুমাত্র পাবলিক ফিল্ডগুলোর জন্য নয়, বরং প্রতিটি ফিল্ডের জন্য যা প্রকাশের সময়ই যোগ করা হয়। কেন এই পার্থক্যটি গুরুত্বপূর্ণ, এবং কেন আমরা আরও শ্রমসাধ্য পথটি বেছে নিয়েছি।
সবারই একইভাবে অ্যাক্সেস নিয়ম মেনে চলা
DPP-তে অ্যাক্সেস অধিকার, নিরাপত্তা এবং গোপনীয়তার জন্য ইউরোপীয় মান EN 18239, প্রতিটি ডেটা উপাদানের ভিত্তিতে অ্যাক্সেস নিয়ন্ত্রণ প্রয়োজন: প্রতিটি ক্ষেত্রের জন্য একটি নিয়ম রয়েছে যা নির্ধারণ করে কে এটি দেখতে পারবে। এটি সঠিক প্রয়োজনীয়তা, এবং এটি পূরণ করা কঠিন নয়। আমরা harmonised standards-এর অধীনে এই মানগুলির অবস্থা বিস্তারিতভাবে উপস্থাপন করেছি।
এটি অর্জনের স্বাভাবিক উপায় হল সার্ভার-সাইড ফিল্টারিং। সার্ভার জানে কে অনুরোধটি করছে, পরীক্ষা করে সেই ব্যক্তি কী দেখতে অনুমোদিত, এবং ঠিক সেই অংশটি ফেরত পাঠায়। অ্যাক্সেস কন্ট্রোল: হয়ে গেল। স্ট্যান্ডার্ড আর কিছুই চায় না।
তবে, একটি ফাঁক রয়েছে, যা স্ট্যান্ডার্ডে উল্লেখ নেই: এই অংশটি স্বাক্ষরবিহীনভাবে আসে। পাঠক একটি বিশেষভাবে তৈরি করা ভিউ পান এবং তাকে বিশ্বাস করতে হয় যে সার্ভার এটি সততার সঙ্গে বেছে নিয়েছে এবং পথে কিছুই পরিবর্তন করেনি। একটি জনসাধারণের তথ্যপত্রে এটা ঠিক আছে। কিন্তু এমন একটি মানের ক্ষেত্রে, যার ওপর ভিত্তি করে একটি প্রসেসর ব্যবহৃত ব্যাটারির দাম নির্ধারণ করে, সেখানে প্রচুর বিশ্বাস প্রয়োজন।
যেখানে একটি একক স্বাক্ষর তার সীমায় পৌঁছায়
স্পষ্ট সমাধান হল ডেটা স্বাক্ষর করা। উভয় প্রান্তের জন্যই, একটি স্ট্যান্ডার্ড স্বাক্ষর ভালোভাবে কাজ করে: পাবলিক ভিউ স্বাক্ষর করুন, সম্পূর্ণ ডেটা সেট স্বাক্ষর করুন, এবং কোনো সার্ভারকে মধ্যস্থতাকারী হিসেবে কাজ করতে না দিয়ে উভয়কেই একটি পাবলিক কী-এর বিরুদ্ধে যাচাই করুন। এটি বিস্তারিতভাবে কীভাবে কাজ করে তা DPP-তে স্বাক্ষর ও সার্টিফিকেট-এ ব্যাখ্যা করা হয়েছে।
সমস্যাটি মাঝামাঝি ক্ষেত্রেই লুকিয়ে আছে। পুরো নথি জুড়ে একটি স্বাক্ষর ঠিক একটি ক্ষেত্রের সেটই আচ্ছাদন করে, অর্থাৎ স্বাক্ষরের সময় উপস্থিত থাকা ক্ষেত্রগুলো। যদি কোনও অনুমোদিত পাঠককে সুরক্ষিত ক্ষেত্রের অতিরিক্ত অ্যাক্সেস দেওয়া হয়, তাহলে সেই ক্ষেত্র স্বাক্ষরিত সেটের বাইরে থেকে যায় এবং স্বাক্ষরবিহীনভাবে তাদের কাছে পৌঁছায়। অন্যদিকে, যদি শুরু থেকেই সম্পূর্ণ ডেটাসেট স্বাক্ষরিত হয়, তাহলে স্বাক্ষর সবকিছুই অন্তর্ভুক্ত করে, কিন্তু তখন সবাইকে সবকিছুই দেখাতে হবে।
ফলস্বরূপ মধ্যবর্তী ধাপগুলো ফাঁকফোকরে পড়ে যায়: মেরামতের দোকান, বীমাকারক, পুনর্ব্যবহারকারী। যদি কেউ পূর্বেই প্রতিটি সম্ভাব্য ‘কে-কি-দেখে’ সমন্বয়ে স্বাক্ষর করে রাখে, তাহলে প্রতিটি সমন্বয়ের জন্য একটি পৃথক স্বাক্ষরিত নথির প্রয়োজন হবে, এবং প্রতিটি অতিরিক্ত অ্যাক্সেস গ্রুপের সাথে সমন্বয়ের সংখ্যা আকাশছোঁয়া হয়ে যায়। কেউই তা করে না। তখন স্বাক্ষরবিহীন সার্ভার ফিল্টারের ওপর ভরসা করা হয়, এবং মধ্যবর্তী ধাপটি আবারও বিশ্বাসের ওপর নির্ভর করে।
প্রতিটি ক্ষেত্র পৃথকভাবে স্বাক্ষর করা
একটি আরও ভালো পদ্ধতি আছে, এবং এটির ওপরই আমরা প্ল্যাটফর্মটি তৈরি করছি। সম্পূর্ণ নথিটিকে একক ব্লক হিসেবে স্বাক্ষর করার পরিবর্তে, ইস্যুকারী একটি একক স্বাক্ষর প্রক্রিয়ায় প্রতিটি ক্ষেত্র পৃথকভাবে নির্দিষ্ট করে (যারা মানদণ্ডের সাথে পরিচিত: তাদের জন্য W3C স্পেসিফিকেশন ecdsa-sd-2023 সিলেক্টিভ ডিসক্লোজার-এর জন্য)।
প্রতিটি ভিউ পাবলিক কোর দিয়ে শুরু হয়
অতএব প্রতিটি ভিউ একই পাবলিক ফিল্ড দিয়ে শুরু হয়। একজন পাঠক তার বাইরে যা দেখেন তা ফিল্ড অনুযায়ী যোগ করা হয়, এবং এই প্রতিটি ফিল্ড এখনও ইস্যুকারীর পাবলিক কী-তে ফিরে যায় - অফলাইনে, পুনরায় স্বাক্ষরের প্রয়োজন ছাড়াই এবং ভিউ কম্পাইল করা এন্টিটির উপর নির্ভর না করে। যে ক্ষেত্রগুলির কোনো অধিকার নেই সেগুলো কেবল অনুপস্থিত। সম্পাদিত নয়, বরং একেবারেই নেই, এবং এ সম্পর্কে কিছুই ফাঁস হয় না।
কেন ‘অবিচ্ছিন্ন’ই মূল বিষয়
কল্পনা করুন এমন একজন নোটারি যিনি একটি চিঠিকে সম্পূর্ণভাবে নয়, বরং প্রতিটি অনুচ্ছেদকে আলাদাভাবে প্রত্যয়িত করেন। সবাই পাবলিক চিঠিটি পায়। যারা আরও পাওয়ার অধিকারী, তারা অতিরিক্ত অনুচ্ছেদগুলো পায়, এবং প্রত্যেকটিতে একই নোটারির সীল থাকে। সাধারণ প্রক্রিয়ায়, প্ল্যাটফর্ম আপনার জন্য এই অনুচ্ছেদগুলো টাইপ করে, এবং আপনি যা পান তাতে শুধুমাত্র তারই কথা থাকে।
‘অটুট’ কেন এত গুরুত্বপূর্ণ তা একটু বেশি বিস্তারিতভাবে ব্যাখ্যা করা দরকার। একটি অক্ষত সীলমোহর বিষয়বস্তুর সত্যতা নিশ্চিত করে না। এটি বলে: এটিই ঠিক সেই যা জারি করেছে, এবং তারপর থেকে কেউ একটি অক্ষরও পরিবর্তন করেনি। এর মানে হলো, যে কেউ কেবল নথিটি পৌঁছে দিয়েছে - মধ্যস্থ, নেটওয়ার্ক, আর্কাইভ, আমরা - তারা বিশ্বাসের প্রশ্নে বাদ পড়ে যায়। আপনাকে পাসপোর্ট কে দিয়েছে তা আর কোনো ব্যাপার করে না।
এবং সীল দ্বিমাত্রিক। এটি থাকে বা থাকে না; অর্ধেক ভাঙা সীল বলে কোনো কিছু নেই। যদি এটি ভেঙে যায়, আপনি জানতে পারবেন না কোন বাক্যটি পরিবর্তিত হয়েছে, কেবলমাত্র এটুকুই যে আপনি আর পুরো নথিটিতে বিশ্বাস করতে পারবেন না। এজন্যই অতিরিক্ত ক্ষেত্রগুলো সীলসহ আসুক বা সীলবিহীন, তা মাত্রার বিষয় নয়: সীল ছাড়া সেগুলো শুধু কম নিরাপদে যাচাইকৃত নয়; সেগুলো মোটেই যাচাইকৃত নয়।
দেখার উভয় পদ্ধতি
যে কেউ নিজেই এটি পরীক্ষা করে দেখতে পারেন। Transpareo Time Machine হল পণ্য পাসপোর্টের জন্য আমাদের ওপেন-সোর্স ভিউয়িং অ্যাপ: এটি একটি পাসপোর্টের সংস্করণ ইতিহাস স্ক্রোল করে এবং ভিউয়ারের ব্রাউজারে আমাদের কোনো সার্ভারে অনুরোধ না করেই প্রতিটি স্বাক্ষর যাচাই করে। এর মধ্যে দুটি নমুনা পাসপোর্ট সর্বজনীনভাবে উপলব্ধ। একটি টি-শার্টের পাসপোর্টে সমগ্র ডকুমেন্ট জুড়ে একটি স্বাক্ষর রয়েছে, অন্যদিকে একটি ব্যাটারির পাসপোর্টে ক্ষেত্র-ভিত্তিক প্রকাশ দেখানো হয়েছে।
উভয়ই W3C-এর উন্মুক্ত স্পেসিফিকেশন: ডকুমেন্ট-ব্যাপী স্বাক্ষরের জন্য eddsa-jcs-2022, এবং ক্ষেত্র-ভিত্তিক প্রকাশের জন্য ecdsa-sd-2023। যে কেউ চাইলে এগুলো বাস্তবায়ন করতে পারে। প্রয়োজনীয় প্রচেষ্টাই কারণ যার জন্য অনেকেই এটি করবেন না: পুরো নথিতে স্বাক্ষর স্থাপন এবং পরিচালনা করা অনেক বেশি সাশ্রয়ী, এবং যারা শুধুমাত্র সর্বজনীন তথ্য প্রদান করে তারা এটাই ব্যবহার করতে পারে।
টাইম মেশিন উভয় পদ্ধতিকেই সমর্থন করে, যা ইচ্ছাকৃত এবং এভাবেই থাকবে। এটি কোনো প্ল্যাটফর্মের অন্তর্গত নয়। শুধুমাত্র ব্যয়বহুল পদ্ধতি গ্রহণ করে এমন একটি যাচাইকারী আমাদের জন্য এবং আর কারো জন্য নয় এমন একটি সরঞ্জাম হবে।
রক্ষিত ক্ষেত্রগুলি কার কাছে প্রকাশ করা হয়
এটি জিজ্ঞাসা করা মূল্যবান যে, সর্বজনীন তথ্যের বাইরে আর কার কাছে আসলে কিছুই প্রকাশ করা হয়। সাধারণ ক্রেতা নয় - সে পাবলিক সার্টিফিকেটই পায়। এটি সেই প্রসেসর, যে ব্যবহৃত ব্যাটারি প্যাকের মূল্য নির্ধারণ করে; সেই বীমাকারীর, যে ঝুঁকির মূল্য নির্ধারণ করে; সেই পুনর্ব্যবহারকারীর, যে রাসায়নিক বাছাই করে; এবং সেই কর্তৃপক্ষের, যে মামলা তৈরি করছে। এরা হলেন সেই পাঠকরা, যাদের সিদ্ধান্ত অর্থ বা নিরাপত্তার ওপর নির্ভর করে।
এবং ঠিক এই ক্ষেত্রগুলোই স্ট্যান্ডার্ড পদ্ধতির অধীনে অঘোষিত থেকে যায়। যারা ক্রিপ্টোগ্রাফিক যাচাইকরণ সবচেয়ে বেশি চায়, তারাই তা পায় না, বিশেষ করে সেই ক্ষেত্রগুলোর জন্যই যেগুলো তাদের সিদ্ধান্তের ভিত্তি।
আমরা বিশ্বাস করি যে একটি সার্টিফিকেশন মার্ক সবার কাছে একই অর্থ বহন করা উচিত। ‘Verified by Transpareo’ একটি মেরামত কর্মশালার বিস্তারিত প্রতিবেদনে যেমন ‘Verified by Transpareo’ ক্রেতার পাবলিক সার্টিফিকেটে তেমনই একই অর্থ বহন করে: প্রদর্শিত প্রতিটি ক্ষেত্র ইস্যুকারী থেকে এসেছে এবং তারপর থেকে এতে কোনো ছলচাতুর্য করা হয়নি। শুধুমাত্র পাবলিক ফিল্ডগুলোই ঢেকে রাখে এমন সীল কেবল অর্ধেক সীল।
স্ট্যান্ডার্ডের চেয়ে বেশি
স্পষ্ট করে বলি: এর কোনোটাই বাধ্যতামূলক নয়। EN 18239 অনুযায়ী অ্যাক্সেস নিয়ন্ত্রণ করতে হবে, এবং একটি সার্ভার-সাইড ফিল্টার অ্যাক্সেসকে নিখুঁতভাবে নিয়ন্ত্রণ করে। প্রকাশিত ক্ষেত্রগুলোকে ক্রিপ্টোগ্রাফিকভাবে যাচাইযোগ্য করে তোলা হল তার উপরে আমরা যে কাজটি করি; এটি নিয়ম অনুযায়ী পূরণ করতে হবে এমন কোনো বাক্স নয়।
এ কারণেই এটিকে লিখে রাখা গুরুত্বপূর্ণ। স্ট্যান্ডার্ডের আক্ষরিক নির্দেশনা মেনে চলা, সার্ভার-সাইড ফিল্টার সরবরাহ করা এবং স্তরটিকে সম্পূর্ণ বলে ঘোষণা করা সহজ হতো। আমরা যেখানেই সীল দেখা যাবে সেখানেই এটি প্রয়োগ করার প্রতিশ্রুতিকে অগ্রাধিকার দিই। সবশেষে, স্বাক্ষরিত পাসপোর্টের মূল উদ্দেশ্যই হলো প্ল্যাটফর্মের প্রতি কারোই বিশ্বাস রাখতে হবে না। মধ্যবর্তী স্তরকে অব্যাহতি দিলে ঠিক সেই বিশ্বাসই ফিরে আসবে যা স্বাক্ষর মুছে ফেলার উদ্দেশ্যে তৈরি করা হয়েছিল।
একই নীতির ফলে একটি ক্ষেত্র উপেক্ষিত হয়
প্রতিটি ক্ষেত্র আলাদাভাবে নির্দিষ্ট করার সাথে সাথে একটি দ্বিতীয় শর্ত যুক্ত হয়, এবং এটি আসলে ইউরোপীয় আইন দ্বারা বাধ্যতামূলক। জেনারেল ডেটা প্রোটেকশন রেগুলেশন মানুষকে তাদের ব্যক্তিগত ডেটা মুছে ফেলার অধিকার দেয়। একক ব্লক হিসেবে স্বাক্ষরিত একটি ডেটা রেকর্ড নিজস্ব স্বাক্ষর ধ্বংস না করেই এই শর্ত পূরণ করতে পারে না।
যেহেতু এখানে প্রতিটি ফিল্ড স্বতন্ত্রভাবে বিদ্যমান, তাই একটি ফিল্ড অপসারণ করলেও বাকি সবকিছু যাচাইযোগ্য থেকে যায়। যদি ব্যক্তিগত তথ্য দুর্ঘটনাক্রমে পাসপোর্টে চলে আসে, তবে তা পরিপূর্ণভাবে মুছে ফেলা যায়, এবং পাসপোর্ট বৈধ থাকে: পুনঃজারি করার কোনো প্রয়োজন নেই, কোনো ইতিহাসের বিঘ্নও ঘটে না। আইন যে নিয়ন্ত্রক ক্ষেত্রগুলো সংরক্ষণ করতে বলে, সেগুলো যেমন আছে তেমনই থাকে; যা মুছে ফেলা যায়, তা অনুরোধ করলে এমনকি বছর বছর পরেও মুছে ফেলা যায়।
তবুও, এটি একেবারেই একটি সাধারণ পাসপোর্ট
এর কোনোটাই পাসপোর্টটিকে এমন একটি বিশেষ বস্তুতে পরিণত করে না যা শুধুমাত্র আমাদের সরঞ্জামই খুলতে পারে। এটি JSON-LD-তে একটি যাচাইযোগ্য সনদ (Verifiable Credential) হিসেবে থাকে, এমন একটি ফরম্যাট যার দিকে ওয়েব স্ট্যান্ডার্ডের বিশ্ব এগিয়ে যাচ্ছে, এবং এটি একই ফরম্যাট যা UN ট্রান্সপারেন্সি প্রোটোকল এবং বিস্তৃত W3C ইকোসিস্টেম ব্যবহার করে।
ক্রেতা যখন তার ব্রাউজারে পাসপোর্ট স্ক্যান করেন, তখন সেটি একই অবজেক্ট যা একটি ডেটা রুম পার্টনার পড়তে পারে, এবং যেকোনো স্ট্যান্ডার্ড-সম্মত যাচাইকারী এটি যাচাই করতে পারে, শুধুমাত্র আমাদের নয়। অতিরিক্ত নিরাপত্তা পাঠকের জন্য কোনো খরচ নেই এবং কাউকেই আমাদের সাথে আবদ্ধ করে না।
কেন এটি প্রযুক্তিগতভাবে চ্যালেঞ্জিং
প্রথমেই, কোনো ভুল বোঝাবুঝি এড়াতে: আমরা এই প্রক্রিয়াটি আবিষ্কার করিনি। ecdsa-sd-2023 একটি সর্বজনীন W3C স্পেসিফিকেশন; এর পেছনের ক্রিপ্টোগ্রাফি আমাদের নিজস্ব নয়, এবং এটি বাস্তবায়ন করতে ইচ্ছুক যে কেউ এ সম্পর্কে পড়তে পারে। এই ধারণাটি বের করা কঠিন নয়। কঠিনতাটি হলো এটিকে এমনভাবে তৈরি করা যাতে দশ বছর পরও একটি স্বাক্ষর বৈধ থাকবে। আসল কাজটা সেখানেই, এবং এ বিষয়ে কিছু দরকারী কথা বলা যায়।
পার্থক্যটি তুচ্ছ মনে হতে পারে, কিন্তু এটি মৌলিক পদ্ধতিটি পরিবর্তন করে: একটি স্ট্যান্ডার্ড স্বাক্ষর একটি নথির বাইটগুলোর উপর গণনা করে। নির্বাচিত প্রকাশ তার বিবৃতিগুলির উপর ভিত্তি করে গণনা করে। স্বাক্ষরের আগে, পাসপোর্টটিকে একটি মানসম্মত ফর্মে রূপান্তরিত করা হয় যেখানে প্রতিটি তথ্য একটি পৃথক, স্বয়ংসম্পূর্ণ বিবৃতি হিসেবে উপস্থাপিত হয়। শুধুমাত্র তখনই বাকি অংশের সাথে আপস না করে একটি বিবৃতি বাদ দেওয়া সম্ভব।
এতে একটি সমস্যা দেখা দেয় যা একটি বাইট-ভিত্তিক স্বাক্ষরে নেই: একই মানসম্মত ফর্মটি দশ বছর পর হুবহু পুনরায় তৈরি করতে হবে। আনুমানিক নয়, অক্ষর অনুযায়ী; নাহলে প্রমাণটি আর বৈধ থাকবে না। তিনটি বিষয় এর পথে বাধা হয়ে দাঁড়ায়, এবং সবগুলোই অদৃশ্য।
সংখ্যাগুলো তাদের ধরন হারায়। যদি আপনি কোনো সংখ্যাকে সাধারণ JSON হিসেবে লেখেন, তাহলে সেটি কী ধরনের সংখ্যা ছিল সেই তথ্য পথেই হারিয়ে যায়। 2.0-এর মতো একটি মান JSON-এ পাঠানোর পর 2 হিসেবে ফিরে আসে। মানুষের কাছে এটি একই, কিন্তু মানসম্মত ফর্মে এটি ভিন্ন মান হিসেবে ধরা পড়ে, ফলে যাচাইকরণ ব্যর্থ হয়।
লেবেলগুলো এখনও কোনো অর্থ গঠন করে না। মানসম্মত ফর্ম তৈরি হতে প্রতিটি ফিল্ডের নাম একটি অনন্য অর্থের সাথে মিলতে হবে। যদি কোনোটি অনুপস্থিত থাকে, ফিল্ডটি রূপান্তরের সময় নীরবে অদৃশ্য হয়ে যায়। তারপর এটি পাসপোর্টে দেখা যায়, কিন্তু প্রমাণপত্রটি এটিকে অন্তর্ভুক্ত করে না, এবং কেউই তা লক্ষ্য করে না।
অর্থগুলো সাধারণত অনলাইনে পাওয়া যায়। এই ম্যাপিং একটি শব্দভাণ্ডারে থাকে যা বেশিরভাগ টুল যাচাই করার সময় ওয়েব থেকে আহরণ করে। যারা এভাবে করে, তারা তাদের পাসপোর্টের যাচাইযোগ্যতা নির্ভর করে রাখে এমন একটি তৃতীয় পক্ষের ঠিকানার ওপর, যা দশ বছর পরও সাড়া দেবে - এবং অপরিবর্তিত থাকবে।
আমরা কীভাবে এটি সমাধান করেছি
আমরা তিনটি সমস্যা পরে ধরার পরিবর্তে মূল উৎসেই সমাধান করেছি।
ধরন। প্রতিটি মান তার ধরনসহ লেখা হয়, এবং মানসম্মত ফর্মে একটিও ধরনবিহীন সংখ্যা দেখা গেলে প্রকাশনা বন্ধ করে দেওয়া হয়। এভাবে ত্রুটিটি তখনই ধরা পড়ে যখন এটি একটি মাত্র কোডের লাইনের খরচ হয়, বছরের পর বছর পরে অজানা কোনো ভ্যালিডেషన్ ব্যর্থতা হিসেবে নয়।
শব্দভাণ্ডার। একটি পাস দ্বারা উল্লেখিত প্রতিটি শব্দভাণ্ডার আমাদের সিস্টেমে স্থানীয়ভাবে সংরক্ষণ করা হয় এবং কখনই ইন্টারনেটের মাধ্যমে আনা হয় না। অজানা ঠিকানা স্বাক্ষরের সময় কঠোর সমাপ্তির কারণ হয়, নীরবে ফাঁকা ফলাফলে ফিরে যাওয়ার পরিবর্তে।
পরিচায়ক। নথির প্রতিটি নোড একটি স্থিতিশীল পরিচায়ক বহন করে, যা নিশ্চিত করে যে মানসম্মত ফর্মটি পুনরুৎপাদনযোগ্য থাকে, প্রতিবার চালানোর সময় নতুন সহায়ক নাম বরাদ্দ করার পরিবর্তে।
সবচেয়ে জটিল অংশটি ‘Bring Your Own Key’ (নিজের কী নিজে আনুন) এ নিহিত। প্রতিটি ইস্যুর জন্য একটি অতিরিক্ত, স্বল্পমেয়াদী কী প্রয়োজন, যার মাধ্যমে প্রকাশযোগ্য ক্ষেত্রগুলো পৃথকভাবে স্বাক্ষরিত হয়। ইস্যুকারী নিজেই এই কী তৈরি করে এবং পরবর্তীতে বাতিল করে দেয়। যদি আমরা এটি সংরক্ষণ করতাম, তাহলে আমরা পরবর্তীতে ব্যক্তিগত ক্ষেত্র তৈরি করতে পারতাম, এবং ইস্যুকারীর স্বাক্ষরের স্বাধীনতা শুধুমাত্র একটি দাবিতে পরিণত হতো। আমরা বিশ্বাস করার আগে ফেরত আসা প্রমাণটি সংরক্ষিত পাবলিক কী-এর বিরুদ্ধে যাচাই করি।
প্রতি পাসপোর্টে এ ধরনের দুটি প্রমাণ থাকে: একটি ইস্যুকারী থেকে এবং একটি ট্রান্সপ্যারিও থেকে, এবং প্রতিটি পাঠকের দেখার জন্য স্বতন্ত্রভাবে প্রাপ্ত হয়। দুটি স্বাক্ষর, দুটি স্বতন্ত্র কর্তৃপক্ষ - এমনকি একটিমাত্র প্রকাশিত ক্ষেত্রের জন্যও।
আমাদের জন্য, এই প্রচেষ্টা সার্থক। আমরা যাচাইযোগ্যতাকে পরবর্তীতে যুক্ত করা কোনো ধারণা হিসেবে বিবেচনা করিনি; প্ল্যাটফর্মটি প্রথম সংস্করণ থেকেই এই নীতির ওপর নির্মিত। প্রতিটি পাসপোর্ট প্রকাশের সময় স্বাক্ষরিত হয় এবং পূর্ববর্তী সংস্করণের সাথে শৃঙ্খলিত হয়। অপরিবর্তনীয় দশ বছরের আর্কাইভ প্রতিষ্ঠিত হয় এবং পাসপোর্টগুলো [EU DPP রেজিস্টার]-এ নিবন্ধিত হওয়ার সাথে সাথেই কার্যকর হয়।(/de/blog/dpp-register-ist-gesetz). পুরো ব্লকের পরিবর্তে প্রতিটি ফিল্ডে স্বাক্ষর করা এই মূল কার্যকারিতার একটি সম্প্রসারণ, এমন কোনো কিছুর অতিরিক্ত সংযোজন নয় যা কখনোই এই উদ্দেশ্যে তৈরি করা হয়নি।
আমরা কোথায় দাঁড়িয়ে আছি
সরলভাবে বলতে গেলে, পছন্দটি স্পষ্ট। আপনি সুরক্ষিত ক্ষেত্রগুলো প্রকাশ করতে পারেন এবং পাঠককে আপনার ফিল্টার বিশ্বাস করতে বলতে পারেন - এটি মান পূরণ করে। অথবা আপনি সেগুলো প্রকাশ করতে পারেন এবং একই সাথে প্রমাণও দিতে পারেন - এটি একটি উচ্চতর মান পূরণ করে, যা আমরা বিশ্বাস করি এই ক্ষেত্রগুলো পাওয়ার যোগ্য।
আমরা প্রমাণের পক্ষেই সিদ্ধান্ত নিয়েছি, প্রতিটি পাঠকের স্বার্থে, কারণ একটি সীল একই কথা বলতে হবে, সেটা যেই দেখুক না কেন। যারা এটিকে কাজে দেখতে চান: উপরে লিঙ্ক করা দুটি ডেমো ব্রাউজারেই সরাসরি, অফলাইনে, শুধুমাত্র একটি পাবলিক কী ব্যবহার করে নিজেদের যাচাই করে।
